Amazon AWS Application Load Balancer-Zugriffsprotokolle
Das IBM QRadar DSM für Amazon Application Load Balancer-Zugriffsprotokolle erfasst Zugriffsprotokolle von Amazon AWS -Anwendungslastausgleichsfunktionen. Die Protokolle werden in einem Amazon S3 -Bucket durch eine SQS-Warteschlange (Simple Queue Service) erfasst.
Führen Sie die folgenden Schritte aus, um Amazon Application Load Balancer-Zugriffsprotokolle mit QRadarzu integrieren:
- Wenn die automatischen Updates nicht aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM® Support-Website herunter.
- Protocol Common RPM
- Amazon AWS S3 REST-API-Protokoll-RPM
- Allgemeines DSM-RPM
- Amazon Application Load Balancer-DSM-RPM für Zugriffsprotokolle
- Konfigurieren Sie Ihre Amazon Application Load Balancer-Anwendung für die Kommunikation mit QRadar. Weitere Informationen finden Sie unter Amazon AWS Enable access logging.
- Nachrichtenflussprotokolle in einem SQS-Bucket veröffentlichen. Weitere Informationen finden Sie unter Ablaufprotokolle in einem S3 -Bucket veröffentlichen.
- Erstellen Sie die SQS-Warteschlange für den Empfang von ObjectCreated -Benachrichtigungen und konfigurieren Sie anschließend S3 ObjectCreated -Benachrichtigungen. Weitere Informationen finden Sie unter SQS-Warteschlange erstellen und S3 ObjectCreated -Benachrichtigungen konfigurieren.
- Konfigurieren Sie die Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto. Weitere Informationen finden Sie unter Sicherheitsberechtigungsnachweise für Ihr AWS -Benutzerkonto konfigurieren.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Amazon Application Load Balancer-Protokollquelle für Zugriffsprotokolle in QRadar Consolehinzu.